/[secure-testing]/data/spu-candidates.txt
ViewVC logotype

Diff of /data/spu-candidates.txt

Parent Directory Parent Directory | Revision Log Revision Log | View Patch Patch

revision 10006 by nion, Mon Oct 6 11:38:55 2008 UTC revision 12830 by jmm-guest, Wed Sep 16 20:51:08 2009 UTC
# Line 5  and get in contact with debian-release@l Line 5  and get in contact with debian-release@l
5    
6  --  --
7    
8  chillispot  asterisk (CVE-2009-0041)
9  #500181  #513413
10  notified maintainer  notified maintainer
11    
12  --  CVE-2008-3903
13    #522528
 aegis  
 #496400  
14  notified maintainer  notified maintainer
15    
16  --  --
17    
18  apertium  avahi (CVE-2009-0758)
19  #496395  #517683
20  notified maintainer  notified maintainer
21    
22  --  --
23    
24  audacity (CVE-2007-6061)  bugzilla (CVE-2009-0481 to CVE-2009-0485)
 http://bugs.debian.org/cgi-bin/bugreport.cgi?bug=453283  
25  notified maintainer  notified maintainer
26    
27  --  --
28    
29  audiolink  buildbot (CVE-2009-2959, CVE-2009-2967)
30  #496433  #543822
31  notified maintainer  notified maintainer
32    
33  --  --
34    
35  aview  compiz-fusion-plugins-main (CVE-2008-6514)
 #496422  
36  notified maintainer  notified maintainer
37    
38  --  --
39    
40  beagle (CVE-2005-4791)  cron: Incomplete fix for CVE-2006-2607 (setgid() and initgroups() not checked
41    #528434
42  notified maintainer  notified maintainer
43    
44  --  --
45    
46  blam (CVE-2005-4791)  evolution (CVE-2009-1631)
47  notified maintainer  #526409
48    notified maintainer through initial bugreport
49    
50  --  --
51    
52  boost (CVE-2008-0172/CVE-2008-0171)  firebird2.0 (CVE-2009-2620)
53  #461236  #539477
54  notified maintainer  notified maintainer
55    
56  --  --
57    
58  bugzilla (CVE-2008-2103)  gnutls26 (CVE-2009-1417)
59  #480190  #531614
60  notified maintainer  notified maintainer
61    
62  --  --
63    
64  byacc (CVE-2008-3196)  gri (no CVE)
65  #491182  fixed in gri 2.12.18-1:
66    "Improve security when creating temporary files."
67  notified maintainer  notified maintainer
68    
69  --  --
70    
71  bzip2 (CVE-2008-1372)  gupnp (CVE-2009-2174)
72  #471670  #534594
 Maintainer has been notified  
   
 --  
   
 cdcontrol  
 #496438  
 notified maintainer  
73    
74  --  --
75    
76  cdrw-taper  htmldoc (CVE-2009-3050)
77  #496380  #537637
 notified maintainer  
78    
79  --  --
80    
81  cecilia (CVE-2008-1832)  kde4libs (CVE-2009-2702)
82  #476321  #546218
 notified maintainer  
83    
84  --  --
85    
86  comix (CVE-2008-1568)  kfreebsd-6
87  #462840  [freebsd Missing permission check on SIOCSIFINFO_IN6 ioctl]
88    http://security.freebsd.org/advisories/FreeBSD-SA-09:10.ipv6.asc
89  notified maintainer  notified maintainer
90    
91  --  [freebsd Local information disclosure via direct pipe writes] (CVE-2009-1935)
92    http://security.freebsd.org/advisories/FreeBSD-SA-09:09.pipe.asc
 crossfire-maps  
 #496358  
93  notified maintainer  notified maintainer
94    
95  --  --
96    
97  digitaldj  kfreebsd-7
98  #496399  [freebsd Missing permission check on SIOCSIFINFO_IN6 ioctl]
99    http://security.freebsd.org/advisories/FreeBSD-SA-09:10.ipv6.asc
100  notified maintainer  notified maintainer
101    
102  --  [freebsd Local information disclosure via direct pipe writes] (CVE-2009-1935)
103    http://security.freebsd.org/advisories/FreeBSD-SA-09:09.pipe.asc
 dist  
 #496412  
104  notified maintainer  notified maintainer
105    
106  --  --
107    
108  emacs21 (CVE-2007-6109/CVE-2008-1694)  kvm 82-1 (CVE-2008-5714)
109  bug #455433, bug #476612  #509997
 notified maintainer  
   
 emacs21 (CVE-2008-2142)  
 bug #480877  
110  notified maintainer  notified maintainer
111    
112  --  --
113    
114  emacs-jabber  lcms (CVE-2009-0793)
115  #496428  notified maintainer through initial bugreport
 notified maintainer  
116    
117  --  --
118    
119  emacspeak (CVE-2008-4191)  libpam-ssh (CVE-2009-1273)
120  #496431  #535877
121  notified maintainer  maintainer notified through initial bug report, said he would work on an update
122    
123  --  --
124    
125  exiv2 (CVE-2008-2696)  libpng (CVE-2009-2042)
126  bug #486328  #533676
 http://dev.robotbattle.com/cgi-bin/viewvc.cgi/exiv2/trunk/src/nikonmn.cpp?r1=1473&r2=1499  
127  notified maintainer  notified maintainer
128    
129  --  --
130    
131  flac123 (CVE-2007-3507)  libsndfile
132  notified maintainer  potential dos via crafted input
133    #530831
134    
135  --  --
136    
137  fml  libvorbis (CVE-2008-2009)
138  #496370  notified maintainer and release team
 notified maintainer  
139    
140  --  --
141    
142  fwbuilder  memcached (CVE-2009-1255)
 #496406  
143  notified maintainer  notified maintainer
144    
145  --  --
146    
147  gdrae  mimedecode
148  #496378  potential dos/crash due to invalid input
149  notified maintainer  orphaned
150    #530430
151    
152  --  --
153    
154  gpsdrive  movabletype-opensource (CVE-2009-2492)
155  #496436  #537935
 notified maintainer  
156    
157  --  --
158    
159  ipsec-tools (CVE-2008-3651)  mpg123 (CVE-2009-1301)
 http://sourceforge.net/mailarchive/forum.php?thread_name=48a0c7a0.qPeWZAE0PY8bDDq%2B%25olel%40ans.pl&forum_name=ipsec-tools-devel  
160  notified maintainer  notified maintainer
161    
162  --  --
163    
164  jumpnbump (no CVE yet)  neon27 (CVE-2009-2474)
165  #500611  #542926
 notified maintainer  
166    
167  --  --
168    
169  konwert  neon26 (CVE-2009-2474)
170  #496379  #542926
 notified maintainer  
171    
172  --  --
173    
174  libapache2-mod-perl2 (CVE-2007-1349)  ntop (CVE-2009-2732)
175  http://svn.apache.org/viewvc?view=rev&revision=521584  #543312
 #433549  
 notified maintainer  
176    
177  --  --
178    
179  libpam-ssh (CVE-2007-0844)  squid (CVE-2009-0801)
180  #410236  #521053
 notified maintainer  
181    
182  --  --
183    
184  libpng (CVE-2008-1382)  squid3 (CVE-2009-0801)
185  #476669  #521052
 notified maintainer  
186    
187  --  --
188    
189  liferea (CVE-2005-4791)  net-snmp (CVE-2008-6123)
190  notified maintainer  Noah will see to it.
191    
192  --  --
193    
194  lighttpd (CVE-2007-3948)  ocsinventory-server (CVE-2009-3040, CVE-2009-3042, CVE-2009-1443)
195  #434888  #541995
 Was accidentally omitted during DSA 1362, but doesn't warrant a DSA on it's own.  
 http://trac.lighttpd.net/trac/changeset/1873?format=diff&new=1873  
 http://trac.lighttpd.net/trac/ticket/1216  
 notified maintainer  
196    
197  --  --
198    
199  links2 (CVE-2008-3329)  open-iscsi (CVE-2009-1297)
200  bug #492744  notified maintainer in initial bug report
 notified maintainer  
201    
202  --  --
203    
204  linux-ftpd-ssl (CVE-2007-6263)  openldap
205  #454733  #253838
206  notified maintainer  notified maintainer
207    
208  --  --
209    
210  mecab (CVE-2007-3231)  owl (CVE-2009-0363)
211  #429174  #515118
 notified maintainer  
212    
213  --  --
214    
215  mercurial (CVE-2008-4297)  pam (CVE-2009-0579)
216  #500781  #514437
217  notified maintainer  asked maintainer in mail
218    
219  --  --
220    
221  mgetty  pidgin (CVE-2009-1889, CVE-2009-3083, CVE-2009-3084, CVE-2009-3085)
222  #496403  #535790
223  notified maintainer  http://developer.pidgin.im/ticket/9483
224    http://developer.pidgin.im/viewmtn/revision/info/9bac0a540156fb1848eedd61c8630737dee752c7
225    
226  --  --
227    
228  mgt  pptp-linux (no CVE)
229  #496434  #523476
230  notified maintainer  Ola will prepare a fix in a point update
231    
232  --  --
233    
234  mksh (CVE-2008-1845)  slim (CVE-2009-1756)
235  notified maintainer  bug #529306
236    Maintainer notified through followup in #529306
237    
238  --  --
239    
240  mldonkey (CVE-2007-4100)  smarty (CVE-2009-1669)
241  #435439  #529810
242    http://groups.google.com/group/smarty-svn/browse_thread/thread/b2da2e5d1ef8b462
243  notified maintainer  notified maintainer
244    
245  --  --
246    
247  mnogosearch (CVE-2007-5588)  tau (CVE-2008-5157)
248  #447753  #506348
249  notified maintainer  notified maintainer
250    
251  --  --
252    
253  myspell  texlive-bin (CVE-2009-1284)
254  #496392  #520920
255  notified maintainer  https://bugzilla.redhat.com/show_bug.cgi?id=492136
   
 ---  
   
 ngircd (CVE-2008-0285)  
 notified maintainer  
256    
257  --  --
258    
259  nvi  udev (#462655)
 #496462  
260  notified maintainer  notified maintainer
261    
262  --  --
263    
264  paramiko (CVE-2008-0299)  webkit (CVE-2008-4724)
265  #460706  #520052
266  notified maintainer  asked maintainer
267    
268  --  --
269    
270  python-django (CVE-2007-5712)  xemacs21 (CVE-2008-2142)
271  http://media.djangoproject.com/patches/2007-10-26-security-fix/  bug #480877
 #448838  
 notified maintainer  
   
 --  
   
 r-base  
 #496418  
 notified maintainer  
   
 --  
   
 rancid  
 #496426  
 notified maintainer  
   
 --  
   
 rccp  
 #496364  
 notified maintainer  
   
 --  
   
 realtimebattle  
 #496385  
 notified maintainer  
   
 --  
   
 redhat-cluster  
 #496410  
 notified maintainer  
   
 --  
   
 rkhunter  
 #496375  
 notified maintainer  
   
 --  
   
 rsync (CVE-2007-6200)  
 #453652  
 notified maintainer  
   
 --  
   
 sabre  
 #433996  
 notified maintainer  
   
 --  
   
 scilab  
 #496414  
 notified maintainer  
   
 --  
   
 sgml2x  
 #496368  
 notified maintainer  
   
 --  
   
 sip-tester (CVE-2008-1959, CVE-2008-2085)  
 #479039  
 notified maintainer  
   
 --  
   
 slocate (CVE-2007-0227)  
 #411937  
 notified maintainer  
   
 --  
   
 smb4k (CVE-2007-0475, CVE-2007-0474, CVE-2007-0473, CVE-2007-0472)  
 notified maintainer  
   
 --  
   
 sng  
 #496407  
 notified maintainer  
   
 --  
   
 ssmtp  
 #498366  
 notified maintainer  
   
 --  
   
 streamripper (CVE-2007-4337)  
 notified maintainer  
   
 --  
   
 sylpheed (CVE-2007-2958)  
 #441854  
 http://www.colino.net/claws-mail/getpatchset.php3?ver=2.10.0cvs153 fixes the bug  
 notified maintainer  
   
 --  
   
 sympa  
 #496405; bug #494969  
 notified maintainer  
   
 --  
   
 tintin++ (CVE-2008-0673 CVE-2008-0672 CVE-2008-0671)  
 #465643  
 notified maintainer  
   
 --  
   
 tomboy (CVE-2005-4790)  
 notified maintainer  
   
 --  
   
 xmcd  
 #496416  
 notified maintainer  
   
 --  
   
 vobcopy (CVE-2007-5718)  
 bug #448319  
 notified maintainer  
   
 --  
   
 wdiff [insecure tempfile in wdiff]  
 bug #425254  
 notified maintainer  
   
 --  
   
 wims  
 #496387  
 notified maintainer  
   
 --  
   
 wyrd (CVE-2008-0806)  
 bug #466382  
 notified maintainer  
   
 --  
   
 xastir  
 #496383  
272  notified maintainer  notified maintainer
273    
274  --  xemacs21 (CVE-2009-2688)
275    #540470
276  xcal  Patches at https://bugzilla.redhat.com/show_bug.cgi?id=511994
 #496393  
277  notified maintainer  notified maintainer
278    
279  --  --
280    
281  xemacs21 (CVE-2007-6109/CVE-2008-1694)  xen-3 (CVE-2008-4993)
282  bug #457764, bug #476613  #496367
 notified maintainer  
   
 xemacs21 (CVE-2008-2142)  
 bug #480877  
283  notified maintainer  notified maintainer
284    
285  --  --
286    
287  xen-3  xerces-c (CVE-2009-1885)
288  #496367  #540297
 notified maintainer  
289    
290  --  --
291    
292  xfce4 (CVE-2007-6351 CVE-2007-6352)  xfig
293    25_mkstemp added in 1:3.2.5.a-1
294  notified maintainer  notified maintainer
295    
296  --  --
297    
298  zabbix (CVE-2008-1353)  xscreensaver (no CVE)
299  bug #471678  #539699
300  notified maintainer  notified maintainer
301    
302  --  --
303    
304  zsh (CVE-2007-6209)  ziproxy (CVE-2009-0804)
305  bug #454073)  #521051
 notified maintainer  
   

Legend:
Removed from v.10006  
changed lines
  Added in v.12830

  ViewVC Help
Powered by ViewVC 1.1.5